Главное

18 сентября 2026 года «Лаборатория Касперского» сообщила о кампании NightEagle против производственных и строительных предприятий в России. В описании исследователей фигурируют скомпрометированные учётные записи корпоративных VPN.

Для управленческой проверки полезен вопрос: кто видит список действующих удалённых доступов и кто отвечает за закрытие ненужных? Сам факт наличия VPN не отвечает на него.

Попросите ИТ-команду показать порядок пересмотра доступов и согласованный канал сообщения об отклонениях. В списке должны быть понятны владелец доступа, его задача и срок действия.

Источники

Вернуться в архив